Система управления обучением Frappe (LMS) — это система обучения, которая помогает пользователям структурировать свой контент. В версиях 2.44.0 и ниже неавторизованные пользователи могут получить доступ к сведениям о неопубликованных курсах через конечные точки API. Исправление этой проблемы запланировано в выпуске 2.45.0.
Показать оригинальное описание (EN)
Frappe Learning Management System (LMS) is a learning system that helps users structure their content. In versions 2.44.0 and below, unauthorized users are able to access the details of unpublished courses via API endpoints. A fix for this issue is planned for the 2.45.0 release.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Frappe Learning
cpe:2.3:a:frappe:learning:*:*:*:*:*:*:*:*
|
2.0.0
|
2.45.0
|